AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1063420
Accepted
smark91
smark91
Asked: 2021-05-14 01:50:47 +0800 CST2021-05-14 01:50:47 +0800 CST 2021-05-14 01:50:47 +0800 CST

如何获取 mongod 实例的公共证书信息

  • 772

在使用 MongoDB 实例的 Let's Encrypt 自动更新证书的过程中,我想知道该实例提供的特定证书。

有没有办法获取例如到期日期或任何其他信息?

ssl mongodb
  • 3 3 个回答
  • 204 Views

3 个回答

  • Voted
  1. asmath
    2021-05-25T23:03:53+08:002021-05-25T23:03:53+08:00

    您可以通过浏览器轻松查看实例的证书详细信息。请查看本文以获取更多参考 在浏览器中查看 SSL 证书

    您还可以使用此命令从客户端检查此 mongodb 实例提供的证书:

    openssl s_client -showcerts -connect实例名称:端口号

    • 4
  2. Best Answer
    fuero
    2021-05-26T16:18:09+08:002021-05-26T16:18:09+08:00

    有一个小的 python3 程序可以完全满足您的要求(使用 OpenSSL):

    $ certcheck www.example.com:443 serverfault.com
     Host (SNI)      | Port | Crt Issuer    | Delta to expiry           | Status 
    -----------------+------+---------------+---------------------------+--------
     www.example.com | 443  | DigiCert Inc  | 213 days, 23:50:03.267476 | VALID
     serverfault.com | 443  | Let's Encrypt | 80 days, 13:04:26.637472  | VALID
    

    请注意,certcheck接受要检查的主机列表,您需要使用 OpenSSL 编写脚本。

    仅使用 OpenSSL、sed 和 bash:

    $ openssl s_client \
      -servername www.example.com \
      -connect www.example.com:443 2>&1 < /dev/null \
    | sed -nre '/-----BEGIN CERTIFICATE-----/,/-----END CERTIFICATE-----/p' \
    | openssl x509 -in - -enddate -noout
    notAfter=Dec 25 23:59:59 2021 GMT
    

    来自man x509:

    -enddate
        Prints out the expiry date of the certificate, that is the notAfter date.
    
    -dates
        Prints out the start and expiry dates of a certificate.
    
    -checkend arg
        Checks if the certificate expires within the next arg seconds and exits nonzero if yes it will expire or zero if not.
    

    替换www.example.com:443为<your_mongodb_host>:27015。

    • 1
  3. digijay
    2021-05-14T04:45:14+08:002021-05-14T04:45:14+08:00

    您可以获得所有 Let's Encrypt 证书的列表,包括它们的到期日期

    certbot certificates
    

    您也可以尝试使用脚本自动续订

    certbot renew
    

    然后将新获得的fullchain和privkey文件连接到一个pem文件并将其保存在mongodb期望的位置。可以在此处找到执行此操作的脚本:https ://gist.github.com/zabirauf/bda54230ca1335c1cf00e3adba682ee7

    • 0

相关问题

  • 如何使用 Tomcat 5.5 更新 SSL 证书

  • 为 IIS6 自行生成 SSL 证书?

  • plesk 上的域和子域 ssl 访问

  • 如何设置 SSL 邮件服务器?

  • 如何通过 SVN 命令行接受 SSL 证书?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve